LINUX.ORG.RU
ФорумAdmin

Iptables + geoip xtables

 , ,


0

1

Добрый день, поставил xtables из репозитория

Linux ns1 4.9.0-5-amd64 #1 SMP Debian 4.9.65-3+deb9u2 (2018-01-04) x86_64 GNU/Linux
Установился, показал соответствие стран их сокращения Но ответ все равно
root@ns1:~# iptables -A INPUT -p udp -m udp --dport 53 -m geoip --src-cc KR -j DROP
iptables: No chain/target/match by that name.
root@ns1:~# dpkg -l | grep xtables
ii  libxtables-dev                   1.6.0+snapshot20161117-6       amd64        netfilter xtables library -- development files
ii  libxtables12:amd64               1.6.0+snapshot20161117-6       amd64        netfilter xtables library
ii  xtables-addons-common            2.12-0.1                       amd64        Extensions targets and matches for iptables [tools, libs]
ii  xtables-addons-dkms              2.12-0.1                       all          Extensions targets and matches for iptables
ii  xtables-addons-source            2.12-0.1                       all          Extensions targets and matches for iptables [modules sources]

если проблемы с модулем, то «modprobe xt_geoip» будет ругаться, и «lsmod | grep xt_geoip» будет пустым

Если с iptables проблема, то «iptables -m geoip --help» будет ругаться.

Если база лежит не там, то «strace iptables -A INPUT -p udp -m udp --dport 53 -m geoip --src-cc KR -j DROP» покажет где он ее ищет.

vel ★★★★★
()
Ответ на: комментарий от vel

решил сделать проще, собрать поверх 2.12 => 2.14 и все заработало, командой просмотрел, он сказал что ему не хватает некоторых *.so

dispancer
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.